아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
현재 한글화 작업 검토 중이며 다크모드만 지원하는 UI를 일반모드도 지원하도록 개선 중입나다
네, 6개월 주기로 업데이트 되고 있습니다. 감사합니다.
올해 3월 RSAP version 3.0 그리고 10월에 version 4.0이 업데이트 되었습니다. 1년에 두차례 정도 GA 버전이 업데이트 되고 있습니다.
아직 답변이 없습니다
Active-Active 연결로 로드 분산이 가능합니다
AAMP는 응용프로그램의 실제 비즈니스를 분석하고 동작을 학습하므로 응용프로그램의 기능에 한정되지 않으며 일반적인 공격에 국한되는 문제 외의 그 밖의 논리적 오류 등의 문제들을 식별할 수 있습니다. 또한, AAMP는 블랙 리스트 유형의 도구가 아니라, 알려지지 않은 공격과 표준으로부터의 편차를 찾는 화이트리스트 유형의 도구이기 때문에 개발과정에서 발견하지 못한 오류로 인하여 운용과정에서 공격이 발생하는 것을 모니터링하고 방지할 수 있습니다. AAMP는 실제 구동 환경에서 응용프로그램의 실제 동작을 학습하므로 응용프로그램의 실제 동작에서 발생할 수 있는 취약점에 대해 능동적인 학습을 통한 API 취약점을 제거하는 데 사용할 수 있습니다. 이러한 과정을 통해 실제 서비스 관점에서 개발 및 보안 규정에 정의되지 않은 논리적 오류 및 오용 등 실제 API 리스크를 검증하고 가시화할 수 있습니다.
현재 소개 드릴 기술이 API리스크에 대해 머신러닝 기법으로 가시화/보안을 제공하는 기술입니다
Imperva RASP 의 탐지 룰은 아직 커스트마이징 지원이 되지 않습니다. 감사합니다.
향후 로드맵에 나와 있다고 합니다. 감사합니다.
OWASP API Security Top 10 기준이며 머신러닝 기반의 학습 기반 이상탐지입니다.
Open API와 SOAP API 지원 가능합니다.
API 서비스를 통합 모니터링하고 보안 적용을 검토할 수 있다는 점에서 비용적인 강점은 충분하다 생각됩니다. 운영효율은 관제시스템이나 SIEM과 연동이 가능하기 때문에 효율적인 편이라고 생각됩니다.
기본적으로 Alert을 하는 솔루션은 아닙니다. SIEM과 API로 연동 시에 가능합니다
국내 유수의 금융사들과 현재 도입 논의가 진행중입니다. 이슈사항과 고려사항은 API에 관한 서비스 영향도과 서비스 의존도, 관심도와 중요도가 가장 문제이지 않을까 생각됩니다.
운영중인 어플리케이션에 유입되는 공격을 실시간으로 탐지하고 차단하는 솔루션 입니다.
클라우드에서 운영되는 WAS 서비스, 아무런 보안 조치없이 운영되는 내부 WAS 서비스 등 그리고 WAF를 적용하기 어려운 환경에서 사용하시는 경우라고 말씀 드릴 수 있을 것 같습니다.
운영중이신 SIEM등과 연동하여 장애에 대한 알람을 받으실 수 있을 것 같습니다.
로그량은 로그를 남기고자 하는 부분에 대해서만 로그 전송이 가능합니다. 그리고 운영하시는 SIEM 등이 있으면 연동하여 운영이 가능합니다.
우선 Imperva RASP Manager (관리서비스 모듈)을 통해서 로그 확인이 가능합니다. 로그량의 경우, Config 설정을 통해서 선별적으로 로깅할 수 있습니다. 감사합니다.
보안위협 발견 요소에 대해서 탐지 or 차단 모드로 운영할 수 있습니다. 위협발견요소에 대한 상세 근거정보도 같이 제공하고 있습니다. 솔루션에 대한 부분은 파트너를 통한 교육지원이 필요할 것 같습니다.